Se imposto http.sslVerify su false in git, la connessione sarà sicura?

0

Se imposto "http.sslVerify false" (nel file .gitconfig) in git, la connessione sarà sicura? Nel mezzo, stiamo usando il firewall pfsense e squid + squidgaurd per il web-filtering.

È un buon percorso da usare?

    
posta Nullpointer 22.12.2015 - 14:50
fonte

1 risposta

0

La connessione non è sicura. Se git non sta verificando i certificati SSL dei telecomandi, un attacco MITM è piuttosto semplice e diretto. Chiunque potrebbe manomettere il tuo codice e persino creare exploit nel tuo software senza che tu te ne accorga; è la cosa peggiore che può capitare a un progetto software.

    
risposta data 22.12.2015 - 15:12
fonte

Leggi altre domande sui tag